Tego nigdy tak naprawdę nie wiedziałem, jak to zrobić, a od lat od czasu do czasu mnie męczy. Przeczytałem wszystko, co mogłem znaleźć, w tym wszystkie odpowiedzi tutaj. Żadne z nich nie daje prawdziwej odpowiedzi na pytanie. Przeczytaj więc uważnie przed oznaczeniem duplikatu; nie jest.
kop, host, nslookup ... żaden z nich nie wydaje się być w stanie uzyskać tego, czego szukam.
Co najwyżej mogę uzyskać wskaźniki takie jak ec2-xxx-xxx-xxx-xxx.us-east-2.compute.amazonaws.com.
Ale jeśli używam tego narzędzia online , otrzymuję dokładnie to, czego szukam: każdą domenę, która rozwiązuje podany adres IP (lub nazwę hosta). W tym przypadku jest to usługa freemium, więc wyświetli tylko kilka pierwszych, ale działa. Na poniższym obrazie używam trzech domen, które posiadam i które obsługuję z VPS. Są całkowicie niezwiązani, ale wszystkie pojawiają się tutaj:
Jakiej czarnej magii używają? Jak możemy to powielić?
źródło
Odpowiedzi:
To brutalna siła.
Sprawdzili adresy IP każdej nazwy domeny, którą mogli znaleźć, a następnie skompilowali wyniki we własnej bazie danych.
źródło